Oracle产品本身漏洞74个,影响到Oracle产品的其他厂商漏洞200个。经评价,其中超危漏洞17个,高危漏洞87个,中危漏洞157个,低危漏洞13个。
一位黑客宣称成功入侵了Oracle Cloud的联邦单点登录服务器,窃取了600万用户的数据。
超危漏洞16个,高危漏洞89个,中危漏洞151个,低危漏洞11个。
Oracle产品本身漏洞91个,影响到Oracle产品的其他厂商漏洞225个。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据、提升权限等。
2份监管调查意见书显示,贵阳银行新核心系统使用Oracle数据库。
攻击者可利用T3、IIOP协议对目标系统进行破坏,进而接管服务器。
成功利用此漏洞可能会导致 Oracle WebLogic Server 被接管。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
低版本JDK下利用此漏洞可能导致远程代码执行,高版本JDK下可能导致敏感信息泄露。
成功利用此漏洞可能导致Oracle WebLogic服务器被接管或敏感信息泄露。
受影响产品的用户中很多都是大型组织机构,如VMware、高通等。
目前该漏洞细节已在互联网上公开,任何基于ADF Faces框架开发的程序都受此漏洞影响。
CVE-2022-21306(Oracle WebLogic Server远程代码执行漏洞)漏洞利用限制较少,影响较为严重。
微信公众号